首页 > 解决方案 > 无法为 Cloudformation 的 Elasticsearch 服务添加细粒度访问

问题描述

我正在CloudFormation使用服务创建堆栈Elasticsearch,但是它失败了AdvancedSecurityOptions,它与aws es create-elasticsearch-domain

我的JSON模板片段如下:

...
"AdvancedOptions": {
    "rest.action.multi.allow_explicit_index": true
},
"AdvancedSecurityOptions": {
    "Enabled": true,
    "InternalUserDatabaseEnabled": false,
    "MasterUserOptions": {
    "MasterUserARN": "arn:aws:iam::1234567890:role/role_name"
    }
},
"DomainName": {
    "Ref": "ESDomainName"
}
...

我无法使此代码正常工作,非常感谢与细粒度访问控制相关的任何帮助。

标签: jsonamazon-web-serviceselasticsearchamazon-cloudformationaws-elasticsearch

解决方案


这是最近作为细粒度访问控制AdvancedSecurityOptions的一部分添加到 Amazon Elasticsearch 服务的最新功能。目前只能通过控制台、CLI 和 API 使用。


推荐阅读